流覽器一直都是網路攻擊的重災區,因此廠商在開發階段都會格外重視流覽器的安全性。那麼全新的Edge流覽器在抵禦網路攻擊方面的能力如何呢?微軟最近就在官網上對自家流覽器的安全性能進行了介紹。
微軟表示,通過使用更強大的證書,Edge有能力抵禦駭客用於獲取個人資訊或金錢的常規欺詐手段,比如網路釣魚。Windows 10還將加入名為Microsoft Passport的非對稱加密技術,可在用戶最常訪問的網站對其進行認證。
在SmartScreen功能的幫助下,Edge可對用戶流覽的所有網站進行信譽檢查,並遮罩掉易被釣魚的頁面。
此外,Edge還擁有一個全新的渲染引擎,名為Microsoft EdgeHTML,可滿足網頁開發者在安全方面的需求。但是,Edge將不再支持VML、VB Script、Toolbar、BHO或ActiveX。
“創建更加安全的拓展模式是件非常重要的事,這一點可通過減少流覽器本身和拓展程式之間的狀態分享來實現。”Edge流覽器高級專案經理Crispin Cowan這樣寫道。
值得注意的是,Edge流覽器會作為一款Universal App發佈,這也就意味著其所有的進程將會存在於沙箱當中,從而阻止了漏洞和惡意軟體獲取使用者資源。
最後,Edge還有一個記憶體垃圾收集器(Memory Garbage Collector),可抵禦Use-After-Free漏洞。該功能可使釋放記憶體的進程自動化,而不再由用戶所控制。與此同時,Control Flow Guard功能可對代碼進行檢查,以辨別它們是否出自駭客之手。
“我們相信Edge將會成為微軟最安全的網頁流覽器。”Cowan補充道。
Edge流覽器將會隨Windows 10作業系統在今年夏天正式發佈。
資料來源 |